El archivo donde podemos hacer filtrados por IP, es exclusivo para tratar las IPs por separado, si hay filtros que son para toda la Subred van en otro archivo, llamado /argentoqos/filter.conf
En detalle:
Estas reglas estan hechas para ser entendidas con su simple lectura, hay que separarla por partes y ver cada uno de los parametros de la misma, a saber:
sub_ siempre va esto, es para realizar los filtros, no nos aporta informacion en la lectura de la regla.
velocidad_ Aca es donde se decide que velocidad se le va a dar a la regla, puede ser ultra_high, high, norm, low y bulk . Todas dan diferentes prioridades. La primera es para las cosas que son con una gran demanda de velocidad de respuesta pero poco trafico, la ultima se usa para los p2p´s y aquellos traficos que son muy largos y que no importa su demora (como el bajar un zip).
port o l7, se puede filtrar por puerto o por l7, el primero consume menos recursos, el segundo es mas efectivo con programas que no tienen un puerto especifico para realizar la transferencia. NO PUEDEN ESTAR LOS DOS JUNTOS.
ip avisamos a que ip (o rango de ips) queremos aplicar la regla.
Sentido de la regla Hay que avisar si la regla se aplica para el trafico saliente (UP) o el entrante (DOWN) ya que no es lo mismo el trato que reciben. Tambien se puede elegir que lo haga para los dos, con poner UPDOWN alcanza.
no_l7 indica que el scanner de l7 no intentara buscar patterns en dicha regla. (nos ahorra consumo cpu). Se pone siempre como ultima parte de la linea.
Lo que viene despues es lo mismo de siempre, especificamos lo que dice la regla, si ponemos puerto tenemos que especificarlo, en cambio si ponemos l7 tenemos que decir el protocolo, no hay que olvidarse de la IP o rango de IPs a lo que se aplica todo.
Entonces, las posibles reglas son:
sub_ultra_high_port_ip
sub_ultra_high_l7_ip
sub_high_port_ip
sub_high_l7_ip
sub_norm_port_ip
sub_norm_l7_ip
sub_low_port_ip
sub_low_l7_ip
sub_bulk_port_ip
sub_bulk_l7_ip
A todas se les puede agregar el no_l7 si queremos consumir menos recursos. Como ejemplo seria
sub_ultra_high_port_ip_down 50 192.168.0.101 tcp 80 no_l7
---------------------------------------------------------------------------------------------
Mas ejemplos utiles:
- Código: Selecionar todos
#sub_ultra_high_port_ip_down 48 192.168.1.48 tcp 443 no_l7
Dar velocidad Ultra rapida por el puerto 443 (TCP) a la IP 192.168.1.48 para la bajada. El Adicional de no_l7 hace que la regla consuma menos recursos como dijimos antes.
- Código: Selecionar todos
#sub_high_port_ip_up 48 192.168.1.48 tcp 25
Dar velocidad rapida por el puerto 25 (TCP) a la IP 192.168.1.48 para la subida
- Código: Selecionar todos
#sub_ultra_norm_port_ip_down 48 192.168.1.48 tcp 110
Dar velocidad normal por el puerto 110 (TCP) a la IP 192.168.1.48 para la bajada.
si se fijan bien es practicamente una misma class_id con la diferencia que al final se le van aplicando los distintos tipos de preferencias colocandoles el puerto necesario para dicha preferencia,
-------------------------------------------------------------------------------------------------.
El archivo actualmente viene con algunos ejemplos que sirven para darse cuenta de todo lo que explicamos más arriba:
- Código: Selecionar todos
#Aqui deben completar el filtro a continuación la clase, la ip, el protocolo,
#el puerto y por ultimo la opcion de no_l7.
# no_l7 indica que el scanner de l7 no intentara buscar patterns en dicha regla. (nos ahorra consumo cpu).
#sub_ultra_high_port_ip_down 48 192.168.1.48 tcp 443 no_l7
#sub_high_port_ip_down 48 192.168.1.48 tcp 25
#sub_ultra_norm_port_ip_down 48 192.168.1.48 tcp 110
#sub_ultra_low_port_ip_down 48 192.168.1.48 tcp 465
#sub_ultra_bulk_port_ip_down 48 192.168.1.48 tcp 20:21
#sub_ultra_trash_port_ip_down 48 192.168.1.48 tcp 4662
#
#sub_bulk_l7_ip 48 192.168.1.48
La beta 8 Release 1 tiene una regla que no funciona, que es:
- Código: Selecionar todos
sub_ultra_norm_port_ip_down 48 192.168.1.48 tcp 110
La misma no existe y no debe ser utilizada porque no funciona.
Bueno, si alguien desea agregar algo por favor no dudar en postear, la idea será agregada inmediatamente.
Saludos. gamba47